
Issabel PBX 4.0.0 रिमोट कोड निष्पादन (प्रमाणित) - CVE-2024-0986
Issabel PBX 4.0.0 एक लॉग इन उपयोगकर्ता को asterisk_cli कंसोल का उपयोग करके xmldoc और dump कमांड के साथ फ़ाइलें बनाने की अनुमति देता है।
यह restore.php फ़ाइल का दुरुपयोग करके अपलोड की गई फ़ाइलों के नाम के आधार पर रिमोट कमांड निष्पादित करने की अनुमति देता है।
यह PoC स्क्रिप्ट इस PoC वीडियो पर आधारित है।
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
उदाहरण के लिए:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup पर स्थित x|<command> नामक एक फ़ाइल बनाएगा। परीक्षण के बाद उन सभी फ़ाइलों को हटाने का सुझाव दिया जाता है।यह स्क्रिप्ट Issabel PBX 4.0.0 पर परीक्षण की गई थी।
CVE-2024-0986 की अधिक जानकारी:
इस रिपॉजिटरी का स्वामी इस सॉफ्टवेयर के उपयोग के लिए जिम्मेदार नहीं है। इसे केवल शैक्षिक उद्देश्यों के लिए बनाया गया था।